使用gdb调试程序,读写操作是很普遍的事情。其中,读操作包括:

  • 读取某个变量的值
  • 读取某个内存地址里的内容
  • 读取某个寄存器的值

对应地,写操作包括:

  • 修改某个变量的值
  • 修改某个内存地址里的内容
  • 修改某个寄存器的值

本文将首先简单介绍一下读操作,然后重点介绍一下写操作。

1. 读操作

  • 读取某个变量的值: p <var>
  • 读取某个内存地址里的内容: x /NFU <memaddr>
  • 读取某个寄存器的值: info r <register>

2. 写操作

先上个例子// foo.c

 #include <stdio.h>

 typedef enum {false, true} bool;

 static bool g_verbose = ;

 static void
dump(int a[], int n)
{
for (int i = ; i < n; i++)
printf("%-2d ", a[i]);
printf("\n");
} int main(int argc, char *argv[])
{
int a[] = {0x1, 0x2, 0x3, 0x4, 0x5};
int n = sizeof(a) / sizeof(int); if (g_verbose) {
printf("Now dump a[] ...\n");
dump(a, n);
} int m = ;
for (int i = ; i < n; i++)
m += a[i]; return m;
}

在上面的代码中,第5行我们定义了一个变量g_verbose, 其值为false。现在,我们将通过gdb在第20行将其修改为true,给出三种方法,贯穿了修改变量的值,修改内存地址内容和修改寄存器。

2.1 修改某个变量的值

set var <name> = <value>

e.g.

$ gcc -g -Wall -std=c99 -o foo foo.c

$ gdb foo
GNU gdb (Ubuntu ..-0ubuntu5~..) ..
...<snip>.......................................................................
(gdb) l main
printf("%-2d ", a[i]);
printf("\n");
} int main(int argc, char *argv[])
{
int a[] = {0x1, 0x2, 0x3, 0x4, 0x5};
int n = sizeof(a) / sizeof(int); if (g_verbose) {
(gdb) b
Breakpoint at 0x8048500: file foo.c, line .
(gdb) r
Starting program: /tmp/foo Breakpoint , main (argc=, argv=0xbffff054) at foo.c:
if (g_verbose) {
(gdb) p g_verbose
$ = false
(gdb) set var g_verbose = true
(gdb) p g_verbose
$ = true
(gdb) c
Continuing.
Now dump a[] ... [Inferior (process ) exited with code ]
(gdb)

2.2 修改某个内存地址里的内容

set *(unsigned char      *)<memaddr> = <value>  ; write 1 byte
set *(unsigned short *)<memaddr> = <value> ; write 2 bytes
set *(unsigned int *)<memaddr> = <value> ; write 4 bytes
set *(unsigned long long *)<memaddr> = <value> ; write 8 bytes or set *(char *)<memaddr> = <value> ; write 1 byte
set *(short *)<memaddr> = <value> ; write 2 bytes
set *(int *)<memaddr> = <value> ; write 4 bytes
set *(long long *)<memaddr> = <value> ; write 8 bytes

e.g.

$ gdb foo
GNU gdb (Ubuntu ..-0ubuntu5~..) ..
...<snip>.......................................................................
(gdb) l main
printf("%-2d ", a[i]);
printf("\n");
} int main(int argc, char *argv[])
{
int a[] = {0x1, 0x2, 0x3, 0x4, 0x5};
int n = sizeof(a) / sizeof(int); if (g_verbose) {
(gdb)
printf("Now dump a[] ...\n");
dump(a, n);
} int m = ;
for (int i = ; i < n; i++)
m += a[i]; return m;
}
(gdb) b
Breakpoint at 0x8048500: file foo.c, line .
(gdb) r
Starting program: /tmp/foo Breakpoint , main (argc=, argv=0xbffff054) at foo.c:
if (g_verbose) {
(gdb) #
(gdb)
(gdb) p &g_verbose
$ = (bool *) 0x804a02c <g_verbose>
(gdb) #
(gdb)
(gdb) x /x 0x804a02c
0x804a02c <g_verbose>: 0x00000000
(gdb) #
(gdb)
(gdb) set *(unsigned int *)0x804a02c = 0x1
(gdb) #
(gdb)
(gdb) x /x 0x804a02c
0x804a02c <g_verbose>: 0x00000001
(gdb) #
(gdb)
(gdb) c
Continuing.
Now dump a[] ... [Inferior (process ) exited with code ]
(gdb) q

2.3 修改某个寄存器的值

set $<register> = <value>

e.g.

$ gdb foo
GNU gdb (Ubuntu ..-0ubuntu5~..) ..
...<snip>.......................................................................
(gdb) display /i $eip
(gdb) set disassembly-flavor intel
(gdb) disas /m main
Dump of assembler code for function main:
{
0x080484c7 <+>: push ebp
0x080484c8 <+>: mov ebp,esp
0x080484ca <+>: and esp,0xfffffff0
0x080484cd <+>: sub esp,0x30 int a[] = {0x1, 0x2, 0x3, 0x4, 0x5};
0x080484d0 <+>: mov DWORD PTR [esp+0x1c],0x1
0x080484d8 <+>: mov DWORD PTR [esp+0x20],0x2
0x080484e0 <+>: mov DWORD PTR [esp+0x24],0x3
0x080484e8 <+>: mov DWORD PTR [esp+0x28],0x4
0x080484f0 <+>: mov DWORD PTR [esp+0x2c],0x5 int n = sizeof(a) / sizeof(int);
0x080484f8 <+>: mov DWORD PTR [esp+0x18],0x5 if (g_verbose) {
0x08048500 <+>: mov eax,ds:0x804a02c
0x08048505 <+>: test eax,eax
0x08048507 <+>: je 0x8048529 <main+> printf("Now dump a[] ...\n");
0x08048509 <+>: mov DWORD PTR [esp],0x80485f6
0x08048510 <+>: call 0x8048340 <puts@plt> dump(a, n);
0x08048515 <+>: mov eax,DWORD PTR [esp+0x18]
0x08048519 <+>: mov DWORD PTR [esp+0x4],eax
0x0804851d <+>: lea eax,[esp+0x1c]
0x08048521 <+>: mov DWORD PTR [esp],eax
0x08048524 <+>: call 0x804847d <dump>
} int m = ;
0x08048529 <+>: mov DWORD PTR [esp+0x10],0x0 for (int i = ; i < n; i++)
0x08048531 <+>: mov DWORD PTR [esp+0x14],0x0
0x08048539 <+>: jmp 0x804854c <main+>
0x08048547 <+>: add DWORD PTR [esp+0x14],0x1
0x0804854c <+>: mov eax,DWORD PTR [esp+0x14]
0x08048550 <+>: cmp eax,DWORD PTR [esp+0x18]
0x08048554 <+>: jl 0x804853b <main+> m += a[i];
0x0804853b <+>: mov eax,DWORD PTR [esp+0x14]
0x0804853f <+>: mov eax,DWORD PTR [esp+eax*+0x1c]
0x08048543 <+>: add DWORD PTR [esp+0x10],eax return m;
0x08048556 <+>: mov eax,DWORD PTR [esp+0x10] }
0x0804855a <+>: leave
0x0804855b <+>: ret End of assembler dump.
(gdb) b
Breakpoint at 0x8048500: file foo.c, line .
(gdb) r
Starting program: /tmp/foo Breakpoint , main (argc=, argv=0xbffff054) at foo.c:
if (g_verbose) {
: x/i $eip
=> 0x8048500 <main+>: mov eax,ds:0x804a02c
(gdb) #
(gdb)
(gdb) info r eax
eax 0x1
(gdb) ni
0x08048505 if (g_verbose) {
: x/i $eip
=> 0x8048505 <main+>: test eax,eax
(gdb) info r eax
eax 0x0
(gdb) #
(gdb) set $eax = 0x1
(gdb) #
(gdb)
(gdb) info r eax
eax 0x1
(gdb) c
Continuing.
Now dump a[] ... [Inferior (process ) exited with code ]
(gdb) q

总结: 熟练掌握了gdb的读写操作,对于调试那种release版本的程序bug是相当有帮助的。最近两天,我在一个测试环境中调试一个跟子网掩码有关的bug。TNND可执行程序的符号表已经被删除,而且测试环境中不能clone源代码进行修改后编译(因为源代码保护)。幸运地是,还可以自己安装gdb。 有了gdb, 通过修改某个寄存器的值快速地把debug信息打印了出来,从而有效地缩小了bug存在的代码范围。一句话,gdb很好使,你值得拥有!

使用gdb进行写操作的更多相关文章

  1. (数据科学学习手札143)为geopandas添加gdb文件写出功能

    本文示例代码已上传至我的Github仓库https://github.com/CNFeffery/DataScienceStudyNotes 1 简介 大家好我是费老师,很多读者朋友跟随着我先前写作的 ...

  2. NoSQL生态系统——事务机制,行锁,LSM,缓存多次写操作,RWN

    13.2.4 事务机制 NoSQL系统通常注重性能和扩展性,而非事务机制. 传统的SQL数据库的事务通常都是支持ACID的强事务机制.要保证数据的一致性,通常多个事务是不可能交叉执行的,这样就导致了可 ...

  3. HDFS的工作原理(读和写操作)

    工作原理: NameNode和DateNode,NameNode相当于一个管理者,它管理集群内的DataNode,当客户发送请求过来后,NameNode会 根据情况指定存储到哪些DataNode上,而 ...

  4. SQL请求优化——请求次数统计,SQL写操作稀释

    引言 前几天做了这么一个东西:一个游戏中有个活动页面,活动页面有个商品,商品下面要显示该商品实浏览次数,就相当于是用户每出发一次请求这个浏览总次数都会添加一次,这个问题很简单,每次浏览的时候去数据库中 ...

  5. MongoDB—— 写操作 Core MongoDB Operations (CRUD)

    MongoDB使用BSON文件存储在collection中,本文主要介绍MongoDB中的写操作和优化策略. 主要有三种写操作:        Create        Update        ...

  6. phpexcel的写操作将数据库中的数据导入到excel中

    这个版本据说是可以支持excel2007,但是我使用2007编辑的xlsx是无法获得该库的支持.于是乎我就将它转化为2003.感觉支持地很好. 下面介绍一下具体的使用: require_once('. ...

  7. Java写操作

    //:ThinkingInJava/net.mindview.io/write2File.java package net.mindview.io; import java.io.BufferedRe ...

  8. TokuDB介绍——本质是分形树(一个叶子4MB)+缓存减少写操作

    其性能特点见:http://www.cnblogs.com/billyxp/p/3567421.html TokuDB 是一个高性能.支持事务处理的 MySQL 和 MariaDB 的存储引擎.Tok ...

  9. 怎样加快master数据库的写操作?分表原则!将表水平划分!或者添加写数据库的集群

    1.怎样加快master数据库的写操作?分表原则!将表水平划分!减少表的锁定时间!!! 或者或者添加写数据库的集群!!!或者添加写数据库的集群!!! 2.既然分表了,就一定要注意分表的规则!要在代码层 ...

随机推荐

  1. StringFormate使用

    1常规类型的格式化 1.1显示不同转换符实现不同数据类型到字符串的转换 转换符   说明 示例 %s     字符串类型 “mingrisof” %c     字符类型 'm' %b 布尔类型 tru ...

  2. Mybatis 模糊查询 like【笔记】Could not set parameters for mapping

    当使用mybatis 做模糊查询时如果这样写 会报 Could not set parameters for mapping: ParameterMapping{property='keywords' ...

  3. Linux Socket - 内核非阻塞功能

    select 函数 int select(int maxfdp,fd_set *readfds,fd_set *writefds,fd_set *errorfds,struct timeval*tim ...

  4. Tempdb--临时对象缓存

    SQL Server删除一个临时对象时,不移除该对象的条目,当再次使用时,就无须重新创建临时对象,SQL Server为临时对象缓存一个数据页和一个IAM页,并回收剩余页,如果临时表的大小超过8MB, ...

  5. asp.net MVC设计模式中使用iTextSharp实现html字符串生成PDF文件

    因个人需求,需要将html格式转换成PDF并加上水印图片.于是乎第一次接触这种需求的小菜鸟博主我,在某度搜索引擎上不断的查阅关键字资料.踩坑,终于有了一个相应的解决方案.以下是解决步骤,记录下来方便以 ...

  6. [C#学习笔记]分部类和分部方法

    知识在于积累. 前言 好久没写博客了,因为在看<CLR via C#>的时候,竟然卡在了分部方法这一小节几天没下去.今天重新认真阅读,有些感悟,所以在此记录. 然后. 每天早晨第一句,&l ...

  7. django drf Token验证

    https://www.django-rest-framework.org/api-guide/authentication/#basicauthentication 1.INSTALLED_APPS ...

  8. sql performance Kill Lock

    sp_who2 active sp_lock 76 select object_name(261575970,16) select %%lockres%%,* from SessionLock(nol ...

  9. jmeter进行https协议的测试

    一.HTTPS和HTTP的区别     超文本传输协议HTTP协议被用于在Web浏览器和网站服务器之间传递信息.HTTP协议以明文方式发送内容,不提供任何方式的数据加密,如果攻击者截取了Web浏览器和 ...

  10. Android IPC机制—Binder的工作机制

    进程和线程的关系 IPC机制即为跨进程通信,是inter-Process Communication的缩写.是指两个进程之间进行通信.在说进程通信之前,我们的弄明白什么是线程,什么是进程.进程和线程是 ...